Kebijakan data

Kebijakan data adalah aspek penting dalam menjaga keamanan dan kepatuhan data dalam ekosistem Microsoft Power Platform.

Buat kebijakan data yang bertindak sebagai pagar pembatas untuk membantu mengurangi risiko pengguna secara tidak sengaja mengekspos data organisasi. Komponen inti dari Power Apps, Power Automate, dan Microsoft Copilot Studio adalah penggunaan konektor untuk menghitung, mengisi, mendorong, dan menarik data. Kebijakan data pusat admin Power Platform memungkinkan administrator mengontrol akses ke konektor ini dengan berbagai cara untuk membantu mengurangi risiko di organisasi Anda.

Gambaran umum ini menjelaskan beberapa konsep tingkat tinggi yang terkait dengan konektor dan beberapa pertimbangan penting yang perlu dipertimbangkan saat menyiapkan kebijakan atau membuat perubahan kebijakan.

Konektor

Konektor, pada tingkat yang paling dasar, adalah representasi bertipe kuat dari antarmuka pemrograman aplikasi RESTful, yang juga dikenal sebagai API. Misalnya, API Power Platform menyediakan beberapa operasi yang terkait dengan fungsionalitas di pusat admin Power Platform.

Menampilkan halaman referensi API restful dengan parameter querystring opsional.

Saat Anda membungkus API Power Platform ke dalam konektor, menjadi lebih mudah bagi pembuat dan pengembang warga untuk menggunakan API di aplikasi kode rendah, alur kerja, dan chatbot mereka. Misalnya, konektor Power Platform for Admins V2 adalah representasi API Power Platform dan Anda melihat tindakan Dapatkan Rekomendasi hanya berupa seret dan lepas ke alur:

Menampilkan konektor pada alur kerja Power Automate.

Artikel ini menyebutkan beberapa jenis konektor. Setiap jenis memiliki kemampuan yang berbeda dalam kebijakan data.

Konektor yang disertifikasi

Konektor bersertifikat adalah konektor yang Microsoft pengujian dan sertifikasi untuk memastikan konektor memenuhi standar Microsoft untuk keamanan, keandalan, dan kepatuhan. Konektor ini memberi pengguna cara yang andal untuk terintegrasi dengan layanan layanan Microsoft dan eksternal lainnya, sambil mempertahankan integritas dan keamanan data.

Untuk informasi selengkapnya tentang konektor bersertifikat, lihat Pedoman Pengajuan Sertifikasi.

Konektor kustom

Konektor khusus memungkinkan pembuat membuat konektor mereka sendiri untuk diintegrasikan dengan sistem atau layanan eksternal yang tidak tercakup dalam kumpulan konektor bersertifikat stAndar. Meskipun konektor kustom menawarkan opsi fleksibilitas dan kustomisasi, konektor kustom memerlukan pertimbangan yang cermat untuk memastikan bahwa konektor tersebut mematuhi kebijakan data dan tidak membahayakan keamanan data.

Pelajari lebih lanjut cara membuat dan mengelola konektor kustom.

Konektor virtual

Konektor virtual adalah konektor yang muncul dalam kebijakan data untuk dikontrol administrator, tetapi tidak didasarkan pada RESTful API. Proliferasi konektor virtual terjadi karena kebijakan data adalah salah satu kontrol tata kelola paling populer di Power Platform. Semakin banyak jenis kemampuan "on/off" ini diharapkan muncul sebagai aturan dalam Grup lingkungan.

Microsoft menyediakan beberapa konektor virtual untuk mengatur Microsoft Copilot Studio. Konektor ini memfasilitasi kemampuan untuk mematikan berbagai fitur Copilot dan bot obrolan.

Pelajari tentang konektor virtual dan perannya dalam pencegahan kehilangan data di Microsoft Copilot Studio.

Important

Kebijakan konektor tingkat lanjut (ACP) tidak mendukung konektor virtual dan tidak akan menambahkan dukungan di masa mendatang. Fokus tunggal ACP adalah menjadi fitur tata kelola yang paling kuat untuk konektor bersertifikat nyata. Jalur transisi berikut berlaku untuk konektor virtual:

  • Konektor virtual Copilot Studio berkembang menjadi aturan tata kelola khusus mereka, terpisah dari kebijakan data dan ACP.
  • Konektor Virtual Desktop Flow sedang beralih ke konektor bersertifikat, pada titik mana ACP akan mengelolanya.

Konektor Protokol Konteks Model (MCP)

Konektor Protokol Konteks Model (MCP) adalah kelas konektor yang menyediakan lebih banyak metadata untuk mengekspos titik akhir API berkemampuan MCP, yang dikenal sebagai alat. Konektor MCP memperluas fungsionalitas konektor yang khas dan memungkinkan pengalaman yang lebih kaya untuk AI generatif di Microsoft Copilot Studio.

Banyak konektor yang tidak dapat diblokir di Microsoft Power Platform sekarang mendukung MCP. Anda dapat mengelola dan membatasi konektor ini dan server MCP mereka melalui kebijakan konektor tingkat lanjut.

Connections

Saat pembuat membuat aplikasi atau alur dan perlu terhubung ke data, pembuat dapat menggunakan salah satu jenis konektor yang dijelaskan sebelumnya. Saat pertama kali menambahkan konektor ke aplikasi, pembuat konektor membuat koneksi dengan menggunakan protokol autentikasi yang didukung konektor. Koneksi ini mewakili kredensial yang disimpan dan disimpan dalam lingkungan yang menghosting aplikasi atau alur. Untuk informasi selengkapnya tentang mengautentikasi ke konektor, lihat Menyambungkan dan mengautentikasi ke sumber data.

Waktu desain versus runtime

Ketika administrator memilih untuk membatasi akses ke seluruh konektor atau tindakan tertentu dari konektor, itu berdampak pada pengalaman pembuat dan eksekusi aplikasi, alur, dan chatbot yang dibuat sebelumnya.

Pengalaman pembuat, sering disebut sebagai pengalaman desain waktu, membatasi apa saja yang dapat berinteraksi dengan pembuat konektor. Jika kebijakan data memblokir penggunaan konektor MSN Weather, pembuat tidak dapat menyimpan alur atau aplikasi mereka yang menggunakan konektor ini. Sebaliknya, mereka menerima pesan kesalahan bahwa konektor diblokir oleh kebijakan.

Pengalaman di mana aplikasi berjalan atau alur dijalankan pada jadwal yang telah ditentukan, seperti setiap hari pada pukul 03.00, sering disebut sebagai pengalaman runtime . Melanjutkan dengan contoh sebelumnya, jika proses latar belakang yang diuraikan di bagian berikut tidak mengaktifkan koneksi, aplikasi atau alur memberikan pesan kesalahan bahwa koneksi MSN Weather rusak dan membutuhkan resolusi. Saat pembuat mencoba memperbarui koneksi mereka untuk memperbaikinya, mereka mendapatkan kesalahan dalam pengalaman waktu desain bahwa konektor diblokir oleh kebijakan.

Proses untuk perubahan kebijakan

Saat Anda membuat kebijakan data baru atau memperbarui kebijakan yang ada, ekosistem layanan Power Platform memicu proses tertentu. Proses ini membantu memberlakukan kebijakan tersebut di seluruh set sumber daya yang dimiliki pelanggan di penyewa mereka. Proses ini melibatkan tiga langkah berikut ini.

  1. Simpan konfigurasi kebijakan data di tingkat manajemen pelanggan.
  2. Terapkan konfigurasi secara berjenjang ke setiap lingkungan di penyewa pelanggan.
  3. Sumber daya di setiap lingkungan (seperti aplikasi, alur, dan bot obrolan) secara berkala memeriksa konfigurasi kebijakan yang diperbarui.
  4. Saat perubahan konfigurasi terdeteksi, evaluasi setiap aplikasi, alur, dan chatbot untuk melihat apakah itu melanggar kebijakan.
  5. Jika pelanggaran terjadi, masukkan aplikasi, alur, atau chatbot ke status ditangguhkan atau karantina sehingga tidak dapat beroperasi.
  6. Pindai koneksi. Jika kebijakan memblokir seluruh konektor, atur koneksi ke status dinonaktifkan sehingga tidak dapat beroperasi.
  7. Sumber daya sistem apa pun yang berjalan dan mencoba menggunakan koneksi, tindakan, pemicu, atau server MCP yang sedang tidak aktif atau diblokir, akan gagal saat runtime.

Pertimbangan latensi

Waktu yang diperlukan untuk menerapkan kebijakan data secara efektif bervariasi dari pelanggan ke pelanggan berdasarkan volume lingkungan dan sumber daya mereka dalam lingkungan tersebut. Semakin banyak aplikasi, alur, dan chatbot yang dimiliki pelanggan, semakin lama waktu yang dibutuhkan agar perubahan kebijakan berlaku penuh. Untuk kasus yang paling ekstrem, latensi untuk penegakan penuh adalah 24 jam. Dalam kebanyakan kasus, itu dalam waktu satu jam.